工作原理
Timezone & Locale Fingerprinting 的工作原理
浏览器会暴露系统时区、有序的首选语言列表,以及支配日期、数字和货币如何格式化的国际化设置。脚本可以直接读取这些值,而解析出的时区可以通过国际化 API 精确获取。
单独来看,这些值会被许多用户共享,但将一个不常见的时区与特定的语言排序和格式化区域设置相组合,便增添了熵。更重要的是,它们提供了可与其他信号(例如基于 IP 的位置)交叉核对的上下文。
由于用户很少更改其时区或语言设置,这些信号相当稳定。它们主要的分析价值在于一致性核查:一台浏览器报告出某个地区,而其网络位置却指向另一个地区,这是一种经典的异常。
为何重要
Timezone & Locale Fingerprinting 对欺诈防护为何重要
时区和区域设置信号在揭露规避方面非常有效,因为经由代理路由的欺诈者常常忘记让其设备区域设置与所借用的 IP 位置保持一致。一台声称处于某个时区、却从不匹配的地理位置连接的设备,是有力的欺诈指标。因此这些信号驱动着许多风险模型核心的地理定位一致性核查。
使用 TRACIO
TRACIO 如何应对
TRACIO 将时区和区域设置读作设备信号,它们的职责是识别而非地理。时区是设备画像的一个维度,并经过归一化处理,使得对同一时区采用不同命名的两个浏览器引擎归到同一台设备,而不是两台。它不会与由 IP 推导出的位置交叉比对:计入其风险分数的位置矛盾来自网络一侧——经由 WebRTC 泄漏的地址解析到的国家,与发起连接的 IP 所属国家不同。就其自身而言,时区与区域设置只增添适度的熵,绝不会被当作唯一标识符。
常见问题